• [^] # Re: Weaknesses in the Windows 2000 random number generator

    Posté par . En réponse au journal La NSA prise la main dans le sac ?. Évalué à 8.

    Non ce n'est pas lie, et pratiquement c'est tres peu utile:
    - il faut avoir acces a l'espace memoire du processus, ou lsass.exe pour SSL(lsass.exe qui tourne en admin) pour pouvoir decoder des connections passees
    - il y a une fenetre dans laquelle tu peux le faire: faut le faire avant que le seed ne soit regenere, seed qui est regenere automatiquement tous les 16000 nombres je crois, apres c'est trop tard pour decoder les connexions avec le seed precedent.

    Bref, pour un hacker c'est d'une utilite assez limitee, meme si l'attaque en elle meme est interessante.